告别在线PDF网站!自托管BentoPDF保护你的文档隐私

前言

日常办公、学习中,PDF处理是刚需,合并拆分、压缩大小、格式转换、文字OCR识别等操作几乎人人都会用到。但市面上绝大多数在线PDF工具,都存在致命隐私隐患:上传的合同、简历、报表、涉密文档、学习资料会被云端服务器缓存留存,极易造成信息泄露,不仅无法保障文件安全,部分平台还暗藏广告、限速、收费套路,使用体验极差。

与其被动妥协第三方平台的规则,不如自主掌控文档数据。今天给大家推荐一款超实用的自托管PDF工具箱——BentoPDF。全程本地离线处理,所有文件仅留存于自己的服务器、NAS设备中,无需上传云端,从根源杜绝隐私泄露。它摒弃了臃肿的客户端软件,纯浏览器网页交互,操作简单直观,一站式覆盖PDF合并、拆分、压缩、格式转换、OCR文字提取等全部常用功能,免费开源、轻量化低消耗,无论是个人日常使用,还是团队私密文档处理,都是替代在线PDF工具的最优解决方案。

image-20260827160538489

1.BentoPDF是什么?

BentoPDF 是一款隐私优先的开源自托管 PDF 工具箱。 借助 WebAssembly 技术,全部 PDF 运算在浏览器本地完成,文件不会上传服务器,可以 Docker 部署在 NAS、服务器上,访问端口8080,不需要安装客户端,浏览器直接操作。

✨核心功能

  • 页面处理:PDF 合并、拆分、旋转、裁剪、重排页面
  • 压缩优化:PDF 体积压缩、修复损坏 PDF
  • OCR 识别:扫描版 PDF 提取文字
  • 格式互转:PDF 与 Word/Excel/ 图片互相转换
  • 安全能力:加水印、加密解密、脱敏、数字签名GitHub

🎯核心亮点

  1. 隐私优先:文件只在浏览器内存处理,不上传云端,合同、报表等敏感文档更安全
  2. 开箱即用:纯 Web 界面,无需安装软件,手机电脑浏览器都能用
  3. 无限制:无广告、无次数、文件大小限制,全部功能免费开放稀土掘金
  4. 支持 Docker 自托管,部署在自己 NAS/VPS,内网随时访问,也可以搭配 cpolar 做外网访问

简单讲:自建版 iLovePDF/Smallpdf,把 PDF 处理能力掌握在自己手里,杜绝第三方泄露风险。

📌BentoPDF与Stirling‑PDF对比

对比项 BentoPDF Stirling‑PDF
文件处理方式 浏览器 WASM 本地运算,PDF 文件完全不经过服务器,容器仅提供网页页面,你的文档不会流入服务端,真正零上传 ⚠️ 文件上传至容器服务端内存完成处理,处理后自动删除,文件会经过容器内部
隐私安全 ⭐隐私天花板,合同、简历、涉密报表,全程只在你本机浏览器内存运算,从根源杜绝文档泄露风险 隐私尚可,但文件必须上传容器,敏感文档存在极小的服务侧泄露隐患
硬件资源消耗 ✅镜像小巧,内存 CPU 占用极低,树莓派、低配 NAS、弱性能 VPS 流畅跑 Java+LibreOffice 底层,资源开销大,低配 NAS 容易卡顿、OOM,需更高硬件配置
部署体验 ✅启动秒开,几乎无等待,开箱即用 镜像体积大,初次启动加载慢,低配设备启动耗时久
核心功能 ✅覆盖个人高频刚需:合并、拆分、压缩、OCR、格式转换、加密解密、加水印、PDF 修复,够用且精炼 功能超级多,包含大量普通人很少用到的高级专业功能
API 接口 ❌无 API,仅网页端操作 ✅完整 REST API,适合自动化脚本
中文界面 基础中文可用 完整成熟简体中文
账号权限 无(个人自用足够) 支持账号登录、权限管理,偏向团队场景
适用场景 个人自用、处理大量敏感隐私 PDF,硬件配置不高的 NAS / 树莓派首选 团队协作、专业批量处理、需要 API 自动化的场景

2.前提条件

2.1ssh远程连接到极空间

  • 开启【SSH 服务】
  • 使用终端(Windows PowerShell / Mac Terminal)登录:
ssh root@IP

没有ssh的小伙伴可以参考这篇文章:

连接成功:极空间别再吃灰了!开启SSH,秒变全能服务器! – cpolar 极点云官网

image-20260522154032880

2.2验证docker是否开启

使用命令:

docker -v
systemctl status -v

没有docker的小伙伴可以参考这篇文章:极空间开箱实录:从拆箱到远程访问保姆级教程,30分钟上手! – cpolar 极点云官网

image-20251017103712618

3.部署BentoPDF

docker一键部署

使用 docker命令后台启动BentoPDF网页监控容器,映射宿主机3800端口,使用命名卷持久化监控数据,并设置开机自动重启:

docker run -d \
  -p 3800:8080 \
  ghcr.io/alam00000/bentopdf:latest

image-20260827161405587

验证docker状态:

docker ps

image-20260827161445804

compose版本

vi docker-compose.yml
services:
  bentopdf:
    image: ghcr.io/alam00000/bentopdf:latest
    container_name: bentopdf
    ports:
      - "3800:8080"
    restart: unless-stopped

启动:

docker-compose up -d

部署完成后,在浏览器中输入 http://极空间IP:5025 就能看到BentoPDF的界面:

a2e9ec6d1c4bf9c366a940862255751b

4.BentoPDF核心功能

BentoPDF的热门工具页面,采用深色卡片式布局,直观展示了PDF工作流构建器、合并、分割、压缩、PDF编辑器、签署PDF、图片转PDF等多款实用功能,支持页面裁剪、提取、删除、重排组织等页面处理,还可以搭建可视化流水线实现批量处理,全部操作基于浏览器WASM本地运算,PDF文件不会上传服务端,兼顾功能丰富度与文档隐私安全。

image-20260827164822808

BentoPDF的「编辑与注释」功能页面,深色卡片式界面集合了PDF编辑器、书签目录、页码标签、Bates编号、添加水印、页眉页脚、色彩调整、电子签署、添加印章、表单编辑、裁剪PDF、移除空白页等大量文档修饰处理工具,支持批注高亮、涂黑脱敏、制作表单、调整文档色彩效果,所有操作均在浏览器本地完成,PDF 文件不会上传服务端,能够一站式完成PDF文档的修饰、注释与表单加工。

image-20260827165032285

BentoPDF的「转换为PDF」板块,采用卡片式布局,支持图片、文本、Markdown、JSON、Office文档、电子书等海量格式转为PDF,包含JPG、PNG、WebP、HEIC等各类图片,Word、Excel、PowerPoint办公文件,CSV、ODT、RTF文档以及MOBI、EPUB电子书,绝大多数格式都支持批量转换,全部转换运算在浏览器本地完成,文件不会上传后端服务器,无需担心转换过程中文档发生泄露。

image-20260827165107317

BentoPDF的「从PDF转换」功能界面,采用卡片布局,支持PDF批量导出为JPG、PNG、WebP 等各类图片格式,也可转Word、Excel、CSV、Markdown、JSON、文本等文档格式,还具备提取图片、转为漫画CBZ、生成适合AI大模型RAG使用的PDF素材等特色能力,全部转换运算在浏览器本地完成,PDF文件不会上传至后端服务器,保障文档数据隐私安全。

image-20260827165124913

这是BentoPDF的「组织与管理」功能板块,采用深色卡片式界面,涵盖OCR识别、PDF合并分割、页面旋转反转、提取页面、增删空白页、PDF叠加、附件管理、表格提取、N‑Up多页排版等文档整理能力,支持页面顺序调整、图层操作、交替混合合并等精细化处理,所有处理均在浏览器本地完成,PDF文件不会上传服务器,安全完成PDF文档的整理、重组与OCR识别工作。

image-20260827165247893

这是BentoPDF的「优化与修复」功能界面,深色卡片布局提供PDF压缩、转为PDF/A归档格式、修复损坏文档、统一页面尺寸、线性化优化网络加载、移除密码安全限制、栅格化处理、自动校正倾斜扫描页、字体转轮廓等工具,可完成PDF瘦身、破损修复、格式归档、兼容性优化等工作,全部处理在浏览器本地执行,文件不会上传服务端,兼顾文档修复优化与数据隐私安全。

image-20260827165311487BentoPDF的「安全PDF」功能板块,深色卡片界面提供PDF加密、解密、权限修改、清理元数据、移除隐藏信息、扁平化文档、数字签名、签名校验、时间戳等安全工具,可完成文档密码保护、隐私信息擦除、签署验签、时间公证等操作,全部处理在浏览器本地完成,私钥不会外传,保障PDF文档的分发安全与隐私防护。

image-20260827165330865

BentoPDF作为本地浏览器运算的私有化PDF工具,所有PDF处理均在浏览器端完成,不会上传文件到服务端,借助cpolar内网穿透,仅需配置单条隧道映射BentoPDF服务端口,无需公网IP、无需路由器端口映射,通过cpolar加密隧道即可生成公网访问地址,随时随地在外网调用整套PDF工具箱,cpolar只转发页面资源,PDF文档数据不会经过cpolar云端,兼顾外网访问便利性与文档数据安全。

5.安装cpolar实现随时随地开发

5.1 什么是cpolar?

cpolar是一款安全高效的内网穿透工具,无需公网IP或复杂配置,只需一条命令,即可将本地服务器、Web服务或任意端口映射到公网,让你随时随地远程访问内网应用,特别适合开发调试、远程运维和应急部署等场景。

5.2 部署cpolar

cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。

❤️以下是安装cpolar步骤:

官网在此:https://www.cpolar.com

使用一键脚本安装命令:

sudo curl https://get.cpolar.sh | sh

image-20250725104019896

安装完成后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

sudo systemctl status cpolar

22e5adfaf290a17fc3384bb296055259

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://ip:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理。

8a6698b1bf26d64ba3645827fbfb1c29

6.配置公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

  • 隧道名称:可自定义,本例使用了:BentoPDF,注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:3800
  • 域名类型:随机域名
  • 地区:选择China Top

image-20260827180101937

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

image-20260827180128681

访问成功。

image-20260827180141722

7.保留固定公网地址

使用cpolar为其配置二级子域名(cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站),该地址为固定地址,不会随机变化。

image-20250918151358733

点击左侧的预留,选择保留二级子域名,地区选择china Top,然后设置一个二级子域名名称,我使用的是BentoPDF,大家可以自定义。填写备注信息,点击保留。

image-20260827180223419

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道,点击右侧的编辑

image-20260827180240103

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名
  • 地区: China Top

点击更新

image-20260827180303425

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

image-20260827180317796

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问的页面,这样一个永久不会变化的二级子域名公网网址即设置好了。

image-20260827180331324

总结

BentoPDF是一款私有化自托管PDF工具,所有PDF的压缩、OCR、格式转换、加密解密、修复优化等全部处理都在浏览器本地完成,文件不会上传后端服务,规避了公有在线PDF网站泄露敏感文档的风险。借助cpolar内网穿透,无需公网IP,仅单条隧道即可将部署在内网的BentoPDF映射为公网可访问地址,cpolar只转发页面资源,PDF文档数据不会流经cpolar云端,在外网也能安全使用全套PDF处理能力,兼顾文档隐私保护与远程访问便捷性。

感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar官网-安全的内网穿透工具 | 无需公网ip | 远程访问 | 搭建网站

Share:

发表回复

目录

On Key

推荐文章